Skip to main content

VLAN sur Equinix Metal

Equinix Metal™ fournit des réseaux virtuels de couche 2 pour connecter vos serveurs et autres infrastructures. Voici quelques informations sur nos VLAN:

  • Les VLAN sont disponibles dans toutes les métropoles.
  • Les VLAN sont des infrastructures au niveau du projet.
  • L’ajout d’un VLAN à un projet n’entraîne aucun coût supplémentaire.
  • La limite initiale est de 5 VLAN par projet, et ces VLAN ne doivent pas nécessairement appartenir au même réseau métropolitain. Cette limite peut être augmentée en contactant support@equinixmetal.com.
  • Un VLAN est local à une métropole. Vous ne pouvez pas connecter de serveurs à un VLAN extérieur à sa métropole.
  • Les VLAN prennent en charge une unité de transmission maximale (MTU) jusqu'à 9 000 octets et des trames Ethernet jumbo.
  • Le réseau Equinix Metal et les VLAN prennent en charge le trafic étiqueté VLAN empilé à l'intérieur d'une trame étiquetée TPID 0x8100 externe. La prise en charge de ces trames TPID 0x8100 empilées est étendue aux interconnexions Equinix plus larges via le mode tunnel pour les ports dédiés.

Il existe également des limitations spécifiques à prendre en compte lors de la conception de votre réseau. Si vous rencontrez ces limitations, veuillez contacter l'assistance ou votre gestionnaire de compte.

  • Protocoles de contrôle de couche 2 - La fonctionnalité de couche 2 ou VLAN d'Equinix Metal ne prend pas en charge la transmission des protocoles de contrôle de couche 2 (L2CP) d'une instance Equinix Metal vers le réseau étendu, y compris vers d'autres hôtes Equinix Metal. Le trafic de cette catégorie, comme LACP, Pause, Spanning Tree et autres, sera bloqué par le commutateur directement connecté à l'instance Equinix Metal, même si cette dernière est correctement configurée pour la connectivité de couche 2 et VLAN. Ce comportement est intentionnel et vise à protéger le réseau Equinix Metal lui-même.

  • Trafic multidiffusion - Bien qu'Equinix Metal permette le transport du trafic multidiffusion sur les réseaux de couche 2 et les VLAN configurés, des limitations de performance peuvent survenir à haut débit. Si vous prévoyez un trafic multidiffusion de plusieurs gigabits par seconde, veuillez communiquer avec le soutien technique ou le service commercial. Par ailleurs, Equinix Metal ne prend pas en charge le protocole IGMP (Internet Group Management Protocol) ni la catégorie IGMP Snooping pour le trafic multicast.

  • QinQ, TPID 0x88a8 - Bien qu'Equinix Metal prenne en charge l'étiquetage VLAN empilé TPID 0x8100, il ne prend pas formellement en charge le mode réseau QinQ, TPID 0x88a8.

  • Sécurité du contrôle d'accès au support (MACsec) - Equinix Metal ne prend pas en charge l'extension des configurations MACsec à travers ses réseaux de couche 2 et ses VLAN.

Création d'un VLAN

Vous gérez les VLAN sur la page VLAN de couche 2 du projet. Pour configurer un VLAN, cliquez sur + Ajouter un VLAN.

Adding a VLAN to Your Project

  • Le seul champ obligatoire est Emplacement. Sélectionnez la zone métropolitaine où le VLAN sera hébergé dans la liste déroulante.
  • Vous pouvez donner à votre VLAN une description conviviale et humaine dans le champ Description.
  • Le champ optionnel VNID peut être rempli avec un entier compris entre 2 et 3999 pour servir d'identifiant de VLAN. Si omis, l'identifiant de VLAN est attribué automatiquement et de manière incrémentielle par région métropolitaine, en commençant par 1000.

Cliquer sur Ajouter permet de créer le VLAN. Une fois la création terminée, le nouveau VLAN apparaîtra sur la page Couche 2. L'ID de VLAN attribué et affiché ici sera utilisé lors de la connexion de serveurs au VLAN.

Utilisation de votre VLAN

Une fois votre VLAN créé, vous pouvez configurer tous les serveurs du projet pour qu'ils s'y connectent. Le mode réseau choisi pour chaque serveur peut varier selon le cas d'utilisation, l'emplacement et les exigences de haute disponibilité.

Un résumé des différents modes de réseautage se trouve sur la page Présentation de la mise en réseau de couche 2.

Les détails et les instructions sur la façon de convertir les différents modes de réseau et de configurer vos serveurs pour se connecter à vos VLAN se trouvent sur les pages de chaque mode.

Attribution de VLAN aux ports

Vous ne pouvez connecter des VLAN aux ports qu'après avoir modifié le mode réseau sur le serveur. La documentation expliquant comment procéder est donc incluse sur chacune des pages du mode réseau.

En général, vous attribuez des VLAN à partir de la page Network du serveur dans la console Equinix Metal, la commande metal port dans l'interface de ligne de commande (CLI), en envoyant un POST au point de terminaison /ports/{id}/assign dans l'API.

Gestion des VLAN

Vous gérez les VLAN sur la page VLAN de couche 2 du projet. Chaque VLAN du projet est répertorié avec son ID, sa description, son emplacement, le nombre de connexions et l'option de supprimer celui-ci.

VLANs listed on the Layer 2 page

Si le VLAN est utilisé, vous pouvez voir le nombre d'appareils connectés au VLAN dans la colonne Périphériques, et cliquer sur le nombre affichera la liste de ces périphériques.

Affichage des attributions de ports VLAN

Dans l'onglet Réseau du serveur, vous pouvez voir à quels VLAN le serveur est connecté.

List of VLANs attached to a Server

Et dans la section Couche 2, vous pouvez voir à quels ports les VLAN sont affectés.

VLAN Port Assignments

Opérations VLAN en masse

Equinix Metal prend en charge les opérations d'attribution et de désattribution de VLAN en masse via un processus de demande par lots asynchrone.

Pour attribuer plusieurs VLAN à un port, accédez à l'onglet Réseau du serveur, dans la section Couche 2. Cliquez ensuite sur Ajouter un nouveau VLAN pour sélectionner les VLAN à ajouter au port.

Adding multiple VLANs slide-out panel

Suppression des VLAN des ports

Vous pouvez supprimer un VLAN d'un port depuis l'onglet Réseau du serveur, dans la section Couche 2. Sélectionnez le VLAN et cliquez sur Supprimer.

Removing a VLAN

Notez que ni la suppression du VLAN du port, ni le fait de cliquer sur Supprimer pour confirmation ne supprime le VLAN ; ça l'enlève seulement du port.

Suppression d'un VLAN

Ouvrez la page VLAN de couche 2. Sélectionnez le VLAN à supprimer et cliquez sur Supprimer. Pour confirmer la suppression de plusieurs VLAN, sélectionnez-les un par un et cliquez sur Supprimer.

Deleting VLANs in the console

Notez que vous ne pouvez pas supprimer un VLAN auquel des périphériques sont connectés. Déconnectez d'abord les périphériques, sinon une erreur sera générée.

VLAN basés sur les installations

Avant l'introduction des métros en avril 2021, les VLAN étaient provisionnés au niveau de chaque installation et ne pouvaient connecter que les serveurs d'une seule installation. Les VLAN provisionnés avant les métros continuent de fonctionner de cette manière ; ils continuent de fonctionner tels quels.

Cependant, les VLAN basés sur les installations et les VLAN basés sur les métros ne sont pas compatibles.

Premièrement, il est possible d'avoir à la fois des VLAN d'installation et des VLAN métropolitains dans le même projet, mais si vous avez un VLAN d'installation 1001, vous ne pouvez pas créer un VLAN métropolitain 1001. De même, si vous avez un VLAN métropolitain 1002, vous n'aurez pas de VLAN d'installation 1002.

Deuxièmement, il n'est pas possible d'étendre un VLAN existant au niveau de l'installation en un VLAN métropolitain. Vous devrez provisionner un tout nouveau VLAN compatible métropolitain et reconfigurer vos serveurs pour l'utiliser.

Cette page vous a-t-elle été utile ?